Extension WordPress

Vulnérabilités Visual Composer Website Builder

Cette page rassemble les failles publiées pour Visual Composer Website Builder, leurs plages de versions affectées et les correctifs signalés dans la base locale.

9Vulnérabilités
0Critiques
9Avec correctif
6,4CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Visual Composer Website Builder

9 fiches

CVE-2025-55709 Moyenne · 6,4
Visual Composer Website Builder

Visual Composer Website Builder <= 45.13.0 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Visual Composer Website Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 45.13.0 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level…

Versions affectées

*-45.13.0

Correctif

45.15.0

Publication

14/08/2025

CVE-2025-48276 Moyenne · 6,4
Visual Composer Website Builder

Visual Composer Website Builder <= 45.11.0 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Visual Composer Website Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 45.11.0 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level…

Versions affectées

*-45.11.0

Correctif

45.12.0

Publication

19/05/2025

CVE-2025-46254 Moyenne · 6,4
Visual Composer Website Builder

Visual Composer Website Builder <= 45.10.0 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Visual Composer Website Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 45.10.0 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level…

Versions affectées

*-45.10.0

Correctif

45.11.0

Publication

22/04/2025

CVE-2024-35653 Moyenne · 4,4
Visual Composer Website Builder

Visual Composer Website Builder <= 45.8.0 – Authenticated (Editor+) Stored Cross-Site Scripting

The Visual Composer Website Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting in all versions up to, and including, 45.8.0 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with…

Versions affectées

*-45.8.0

Correctif

45.9.0

Publication

03/06/2024

CVE-2024-27997 Moyenne · 4,4
Visual Composer Website Builder

Visual Composer Website Builder <= 45.6.0 – Authenticated (Editor+) Stored Cross-Site Scripting

The Visual Composer Website Builder, Landing Page Builder, Custom Theme Builder, Maintenance Mode & Coming Soon Pages plugin for WordPress is vulnerable to Stored Cross-Site Scripting via settings in all versions up to, and including, 45.6.0 due to…

Versions affectées

*-45.6.0

Correctif

45.7.0

Publication

15/03/2024

CVE-2023-6880 Moyenne · 6,4
Visual Composer Website Builder

Visual Composer Premium <= 45.6.0 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Visual Composer Website Builder, Landing Page Builder, Custom Theme Builder, Maintenance Mode & Coming Soon Pages plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's custom fields in all versions up to, and including,…

Versions affectées

*-45.6.0

Correctif

45.7.0

Publication

29/02/2024

CVE-2022-2430 Moyenne · 6,4
Visual Composer Website Builder

Visual Composer Website Builder <= 45.0 – Authenticated Stored Cross-Site Scripting via 'Text Block'

The Visual Composer Website Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'Text Block' feature in versions up to, and including, 45.0 due to insufficient input sanitization and output escaping. This makes it possible…

Versions affectées

*-45.0

Correctif

45.0.1

Publication

29/08/2022

CVE-2022-2516 Moyenne · 6,4
Visual Composer Website Builder

Visual Composer Website Builder <= 45.0 – Authenticated Stored Cross-Site Scripting via 'Title'

The Visual Composer Website Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the post/page 'Title' value in versions up to, and including, 45.0 due to insufficient input sanitization and output escaping. This makes it possible…

Versions affectées

*-45.0

Correctif

45.0.1

Publication

29/08/2022

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités